Sicherheit

Was ist Traffic scrubbing?

Auch bekannt als: DDoS mitigation
Definition

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Warum Traffic scrubbing wichtig ist

Dauerhaftes Scrubbing filtert kontinuierlich; bedarfsgesteuertes Scrubbing leitet den Verkehr erst um, wenn ein Angriff erkannt wird, was bedeutet, dass die ersten Minuten jedes Angriffs erfolgreich sind.

Traffic scrubbing in der Praxis

Traffic Scrubbing bedeutet in der Praxis, dass der Edge Ihres Anbieters Ihren Traffic durch Filterhardware leitet, wenn Angriffsverkehr erkannt wird. Pakete, die Angriffsmustern entsprechen, werden verworfen, der Rest wird an Ihre Instanz weitergeleitet. Sie überwachen Ihre eingehenden Paketraten und Verbindungszustände, um zu sehen, ob Scrubbing aktiv ist oder legitimer Traffic verworfen wird. Routen ändern, böse Quellen null-routen oder Portfilter anpassen – das alles erledigen Sie über das Panel oder die API. Wenn Sie es falsch machen, nehmen Sie entweder Angriffsverkehr an oder verlieren legitime Anfragen, wobei die ersten Minuten eines On-Demand-Angriffs erfolgreich sind, bis die Erkennung das Scrubbing auslöst.

Was Leute bei Traffic scrubbing falsch machen

Ein häufiger Fehler ist die Annahme, Scrubbing sei ein Schalter, den man umlegt, wenn ein Angriff beginnt. Das Missverständnis: „Ich aktiviere Scrubbing, wenn ich Probleme sehe.“ Die Korrektur: Immer-aktives Scrubbing filtert kontinuierlich und greift ohne Ihr Zutun ein. On-Demand-Scrubbing leitet erst nach Erkennung um, was bedeutet, dass die ersten Minuten jedes Angriffs erfolgreich sind. Konfigurieren Sie Ihren Immer-aktiven Schutz und testen Sie seine Reaktionsfähigkeit, bevor Sie ihn brauchen.

Traffic scrubbing – häufige Fragen

Verlangsamt Traffic Scrubbing meinen Server?

Scrubbing kann eine leichte Latenz hinzufügen, da Ihr Traffic einen zusätzlichen Hop durch die Filterinfrastruktur macht. Für die meisten Anwendungsfälle ist der Einfluss im Vergleich zum Schutz vernachlässigbar. Immer-aktives Scrubbing filtert kontinuierlich, sodass die Route konsistent ist. Sie können Antwortzeiten mit und ohne aktivem Scrubbing testen, um zu sehen, ob es für Ihre Workload relevant ist.

Wie unterscheidet sich Scrubbing von einer Null-Route?

Eine Null-Route verwirft den gesamten Traffic zu Ihrer IP-Adresse und nimmt Sie während eines Angriffs effektiv offline. Scrubbing verwirft nur Angriffspakete und leitet legitime weiter. Wenn ein Angriff Ihre Scrubbing-Kapazität überlastet, ist eine Null-Route der Notfallplan. Immer-aktive Mitigation umfasst Edge-Scrubbing bis zu 12 Tbps, und Sie können Null-Routing als manuelle Reaktion konfigurieren.

Mehr aus sicherheit

LUKS
LUKS ist das Standard-Linux-Full-Disk-Encryption-Format, das Schlüsselmaterial in einem Header auf dem verschlüsselten Volume selbst speichert.
DDoS
Ein DDoS-Angriff überflutet ein Ziel mit Traffic oder teuren Anfragen von vielen Quellen gleichzeitig, um Bandbreite, Verbindungsstatus oder Verarbeitungskapazität zu erschöpfen.
Null-Route
Eine Null-Route verwirft den gesamten Verkehr zu einer IP-Adresse, schützt das größere Netzwerk, indem sie das Ziel komplett unerreichbar macht.
fail2ban
fail2ban überwacht Logdateien auf wiederholte Anmeldefehler und sperrt die offensiven Adressen temporär per Firewall.